「ちょっとこれみてくれない」とurlを送るスパムDMの解析と解説

DM経由で広まったフィッシングでちょっと手口がアレだったのでまとめました。
259

あの、ちょっと厄介なことがありまして。
いつもどおりのフィッシングサイトだと思ってたんですよ。
...と思ってたら違ったのでまとめました。
スクリーンショットなどありますが、その中のURLには絶対にアクセスしないでください。

まず被害に遭わないために必要なことと被害に遭ったら必要なこと。

いろいろなページを見てみたところ、すこし違う点があったのでまとめさせていただきました。

k5342 @k5342

スパムDMの対策興味本位にURLを開かないことパスワード変えるとか結果無意味アプリ連携を解除することそれスパムじゃない?って聞いてあげるのも効果アリ(そのときに解説サイトのURLを貼らないように)

2013-03-01 18:56:04
ムメイさん @mumei_himazin

@k5342 あと、 スパムきたーとか言って、スパムの本文を丸コピしてツイートしないように

2013-03-01 18:57:51

注) パスワード変えるのが無意味というのはTwitterのパスワードを盗まれた場合を除きます。連携アプリ認証をされた場合は無意味となります。

スパムDMの発覚

最初、ふぶき氏からスパムDMがとどいたみたい。
文面は「ちょっとこれみてくれよ」との日本語でURLがあったとのこと。
普通のひとであればそんなメッセージがきたらリンクをクリックするのも無理もないでしょう。

ふぶき氏 @fubukiefsf

なんかやばいことになってるな

2013-02-28 03:31:53
ふぶき氏 @fubukiefsf

連携にそれっぽいの無いぞ…

2013-02-28 03:35:14
ふぶき氏 @fubukiefsf

自分から変なDM届いてもあけちゃダメ

2013-02-28 03:36:04
ふぶき氏 @fubukiefsf

スパムDM届いた人申し訳ないです

2013-02-28 03:38:28
ふぶき氏 @fubukiefsf

DM送れるようになってる奴止めるか

2013-02-28 03:40:36
ふぶき氏 @fubukiefsf

今回のは日本語で全部送られてるんだよな…

2013-02-28 04:03:52
@enkunkun

Twitter web にログインした状態でアクセスすると自動でDMされてしまう、という感じっぽいのかも

2013-02-28 04:15:55
ふぶき氏 @fubukiefsf

@enkunkun 時間差なんだよね。DM送信時には踏んでいない

2013-02-28 04:16:43
@enkunkun

@fubukiefsf 総当りして、合致するとサーバー側に送られるのだろうけど、なんで時間差にしたんだろうか

2013-02-28 04:17:23
ふぶき氏 @fubukiefsf

@enkunkun すぐだと気が付かれるからとかそんな感じかな?

2013-02-28 04:17:46

怪しいアプリ連携の認証を特定してみる

とりあえずなんか怪しいのないか調べるくだり。

ふぶき氏 @fubukiefsf

どのアプリに寄生してるのかがわからない

2013-02-28 03:41:37
ムメイさん @mumei_himazin

@fubukiefsf 10万行ってるやつ以外を解除してみたら?

2013-02-28 03:42:53
ふぶき氏 @fubukiefsf

連携許可とかログインもしてないし、クッキー情報あたりと割れてるコンシューマキー使われたのか…?

2013-02-28 04:01:30
ふぶき氏 @fubukiefsf

問題はどのアプリのキーが悪用されているかだ

2013-02-28 04:02:53
@enkunkun

@fubukiefsf callback url が設定されていて consumer が割れているものを使うと使えてしまうっていうアレがある

2013-02-28 04:02:08
1 ・・ 5 次へ